SYSTEM$ISSUE_WORKLOAD_IDENTITY_FEDERATION_TOKEN

SYSTEM$ISSUE_WORKLOAD_IDENTITY_FEDERATION_TOKEN

Snowflake 워크로드가 인증 목적으로 외부 서비스에 보낼 수 있는 ID 토큰을 반환해요.

이 함수를 사용하는 방법에 대한 자세한 내용은 외부 서비스에 접근하는 Snowflake 워크로드를 위한 워크로드 ID 페더레이션을 참고하세요.

출처: Snowflake SYSTEM$ISSUE_WORKLOAD_IDENTITY_FEDERATION_TOKEN 함수 문서

본문

구문 (Syntax)

SYSTEM$ISSUE_WORKLOAD_IDENTITY_FEDERATION_TOKEN(
  '<workload_identity_secret>',
  '<audience>' )

인자 (Arguments)

  • 'workload_identity_secret' — 워크로드 ID 페더레이션으로 인증하는 Snowflake 워크로드를 위해 만든 시크릿의 정규화된 이름이에요. 시크릿의 유형은 WORKLOAD_IDENTITY_FEDERATION이어야 해요.
  • 'audience' — ID 토큰의 대상(audience)을 JSON 형식으로 지정해요. 함수는 이 값을 사용해 ID 토큰의 aud 클레임을 설정해요. 대상은 다음 형식으로 지정돼요:
    { "aud": "<audience_identifier>" }
    

반환 값 (Returns)

OIDC 규격을 준수하는 인코딩된 ID 토큰을 반환해요.

예제 (Examples)

my_workload 시크릿을 만든 워크로드가 워크로드 ID 페더레이션으로 인증할 수 있도록 해당 워크로드의 ID 토큰을 생성해요. 워크로드는 ID 토큰을 example-cloud-service.com이 식별하는 서비스로 보내려고 해요.

SELECT SYSTEM$ISSUE_WORKLOAD_IDENTITY_FEDERATION_TOKEN(
  'my_db.auth.my_workload',
  '{
    "aud": "example-cloud-service.com"
    }'
  );

더 알아보기